show status interface.ipsec[]
IPsecインタフェースのステータスを参照する
コマンドの書式
show status interface.ipsec[]
show status interface.ipsec*
出力例:IPsecインタフェースが設定されていない場合
interface ipsec0:
Status: administratively down
MTU: 1280
TCPMSS: none
TCPMSS6: none
LastChange: (Not Changed)
Ipkts: 0, Ierrs: 0, Opkts: 0, Oerrs: 0, Colls: 0
InOctets: 0, OutOctets: 0, InDrops: 0, OutDiscards: 0
InUnknownProtos: 0
出力例:IPsecインタフェースのセッションが確立している場合
interface ipsec0:
Status: administratively up
MTU: 1500
TCPMSS: 1240
TCPMSS6: none
LastChange: 2012/01/01 09:00:29
Ipkts: 3, Ierrs: 0, Opkts: 1, Oerrs: 1, Colls: 0
InOctets: 536, OutOctets: 72, InDrops: 0, OutDiscards: 0
InUnknownProtos: 0
Tunnel address: 10.3.1.156 --> 10.3.1.155
IP address: 203.0.113.1 --> 203.0.113.1 netmask: 255.255.255.0
IPv6 address: fe80::2e0:4dff:feff:324%ipsec0 --> fe80::2e0:4dff:feff:324%ipsec0 prefixlen: 64
PHASE1 <ipsec0> 10.3.1.156 <------> 10.3.1.155
Cookies: 0x503a535ef:0x02ba3b0ba
Status: established
Side: responder
Phase2 Negotiations: 1
Create Time: 2012-01-01 09:01:25
Lifetime[sec]: 86400 (85100 left)
Identity (local): 10.3.1.156/32 (AddressPrefix)
Identity (remote): 10.3.1.155/32 (AddressPrefix)
PHASE2 <ipsec0> 10.3.1.156 --OUT--> 10.3.1.155
ESP SPI 46420787(0x02C45333)
Status: mature
Create Time: 2012-11-19 19:44:20
Use Time: (not used)
Lifetime[sec]: 28800 (28141 left)
Used Packets/Bytes[bytes]: (not yet)/(not yet)
NAT-T: (Not Detected)
PHASE2 <ipsec0> 10.3.1.156 <--IN--- 10.3.1.155
ESP SPI 94725242(0x05A5647A)
Status: mature
Create Time: 2012-11-19 19:44:20
Use Time: 2012-11-19 19:54:12
Lifetime[sec]: 28800 (28141 left)
Used Packets/Bytes[bytes]: 3/596
NAT-T: (Not Detected)
説明
項目 | 項目の意味 |
---|---|
Status |
|
MTU |
インタフェースのMTU値 |
TCPMSS |
インタフェースのIPv4 TCP-MSS書き換えの値 |
TCPMSS |
インタフェースのIPv6 TCP-MSS書き換えの値 |
LastChange |
|
Ipkts |
受信パケット数 |
Opkts |
送信パケット数 |
Ierrs |
エラーとみなした受信パケット数 |
Oerrs |
エラーとみなした送信パケット数 |
Colls |
送信時にコリジョンを検出した回数 |
InOctets |
受信バイト数 |
OutOctets |
送信バイト数 |
InDrops |
ドロップした受信パケット数 |
OutDiscards |
破棄した送信パケット数 |
InUnknownProtos |
プロトコルが不明だった受信パケット数 |
Tunnel address |
トンネルの始点アドレス、および終点アドレス |
IP address netmask |
インタフェースに割り当てられているIPv4アドレス、およびサブネットマスク |
IPv6 address prefixlen scopeid |
インタフェースに割り当てられているIPv6アドレス、およびプレフィックス長 |
項目 | 項目の意味 |
---|---|
PHASE1 |
IKE Phase1(ISAKMP-SA)の始点・終点アドレス
|
Cookies: |
IKE Phase1 の Cookie(SPI)
|
Status: |
IKE Phase1 のステータス
|
Side: |
IKE Phase1 の折衝サイド
|
Phase2 negotiations: |
当該 IKE Phase1 を利用して折衝した IKE Phase2 の数
|
Create Time: |
IKE Phase1 の確立日時
|
Lifetime[sec]: |
IKE Phase1 の有効期限(秒数) |
|
IKE Phase1 の ID
|
項目 | 項目の意味 |
---|---|
PHASE2 |
IKE Phase2(IPsec-SA)の始点・終点アドレス
|
ESP SPI |
IPsec SAの識別子
|
Status: |
IPsec SA のステート
|
Create: |
IKE Phase2 の確立日時
|
Use Time: |
IPsec SAを利用して最後に転送した日時 |
Lifetime[sec]: |
IKE Phase2 の有効期限(秒数) |
Used Packets/Bytes[bytes]: |
IPsec SAを利用した転送パケット数及びバイト数 |
NAT-T: |
NAT Traversalの使用状態 |